新聞加密貨幣Bitget 駭客將 380 萬美元轉入 Zcash 隱私池,Near 拒絕 5,000 萬美元兌換

Bitget 駭客將 380 萬美元轉入 Zcash 隱私池,Near 拒絕 5,000 萬美元兌換

作者: Decrypt·

重點速覽

  • •調查員 ZachXBT 表示,攻擊者自 9 月 30 日起將約 2,700 顆 ZEC(價值約 380 萬美元,約佔被竊 ZEC 的七分之一)轉入 Zcash 的 Ironwood 隱蔽池。
  • •Bitget 表示,在攻擊者自 9 月 24 日起入侵後端系統並偽造交易數據、而非竊取私鑰後,其保護基金涵蓋 3.875 億美元的損失,客戶餘額不受影響。
  • •Near Intents 的 SHIELD 審查系統拒絕逾 5,000 萬美元與該駭客相關的兌換,並在兌換過程中凍結約 50.3 萬美元,另有約 16.6 萬美元流出。
  • •Thorchain 拒絕 Bitget 封鎖攻擊者地址的要求,主張停機是保護協議的緊急措施而非選擇性凍結;鏈上數據顯示它為駭客將約 2,390 顆 ETH(約 630 萬美元)兌換為 75.2 顆 BTC。
  • •Bitget 執行長 Gracy Chen 將攻擊的 IP 位址與模式與北韓駭客連結,Elliptic 稱此關聯極有可能,並列為 2026 年最大宗疑似北韓竊案,使今年總額突破 10 億美元,但尚無政府證實此一歸因。
Bitget 駭客將 380 萬美元轉入 Zcash 隱私池,Near 拒絕 5,000 萬美元兌換

從加密貨幣交易所 Bitget 竊取 3.875 億美元的駭客,已開始將部分贓款藏入 Zcash 的隱私池,這場洗錢行動的最新一步,在資金流經的跨鏈平台之間引發了截然不同的反應。

鏈上調查員 ZachXBT 週三表示,攻擊者自 9 月 30 日起,開始將約 2,700 顆 ZEC(Zcash 的原生代幣,約 380 萬美元)轉入 Ironwood——隱私導向的 Zcash 區塊鏈上的一個隱蔽池。

隱蔽池是 Zcash 網路的一部分,會加密發送方、接收方和金額,因此資金一旦進入便無人能追蹤。Ironwood 於 7 月 28 日上線,以取代較舊的 Orchard 池,此前一名研究人員發現一個可能讓人印製假幣的漏洞。

根據鏈上追蹤,這筆存入的金額約佔此次駭客攻擊中被竊 ZEC 的七分之一。調查人員仍能觀察到代幣進出該池,但隱蔽設計意味著他們無法看到中間發生的事。其餘約七分之六的被竊 ZEC 在上述追蹤中尚未被觀察到進入該池,這些餘額對調查人員保持可見,直到任何部分進入隱蔽狀態為止。

這項進展為駭客在一週內遭遇的截然不同待遇畫下句點:Near Intents 表示已拒絕逾 5,000 萬美元與此次駭客攻擊相關的兌換,而 Thorchain 則拒絕了 Bitget 封鎖攻擊者地址的要求。

Bitget 估計損失為 3.875 億美元。執行長 Gracy Chen 表示,攻擊的 IP 位址與模式與北韓駭客相符,區塊鏈分析公司 Elliptic 稱北韓關聯「極有可能」。Elliptic 也將其列為 2026 年最大宗的疑似北韓竊案,使今年總額突破 10 億美元。目前尚無任何政府證實此一歸因。

資金如何流動

這起竊案始於 9 月 24 日,當 Bitget 的系統偵測到其熱錢包——存放交易所日常資金的連網錢包——出現未經授權的轉帳。Chen 表示,攻擊者是入侵後端系統並偽造交易數據,而非竊取私鑰。Bitget 表示其保護基金足以涵蓋損失,因此客戶餘額不受影響。

接著是洗錢。TRM Labs 發現攻擊者將資金分散至持有整數金額的新錢包,每個約 10,000 顆 ETH 或 2,000 萬顆 XRP。較小筆的資金則經由跨鏈兌換服務——在不同區塊鏈上將一種代幣換成另一種的工具,會使追蹤變得困難——包括 Thorchain、Across、Bridgers、Chainflip 和 FixedFloat。

與此同時,Near Intents 說了不。總經理 Alex Shevchenko 週二表示,其名為 SHIELD 的審查系統已拒絕逾 5,000 萬美元與 Bitget 攻擊者相關的兌換。他說,約 50.3 萬美元在兌換過程中被凍結,約 16.6 萬美元則流了出去。Near 表示,被凍結的資金將進入法律與追回程序。

這項決定引發了加密貨幣界熟悉已久的「無許可」(permissionless)之爭,該詞意指任何人無需批准即可使用網路。Near 聯合創辦人 Illia Polosukhin 主張,這並不要求每個應用程式處理每一筆交易。兩個平台在一週之間展現了加密貨幣的兩種對立路線:如 Near 選擇的應用層審查,或如 Thorchain 堅持必須保持協議中立。

Thorchain 則走了另一條路。在 Chen 公開要求其拒絕為攻擊者的地址提供服務後,Thorchain 在 X 上發文表示,網路停機是保護協議的緊急工具,而非凍結特定資金或兌換的手段。據其開發者所述,該網路由獨立的節點營運者以投票方式決定停機,而非由一家公司掌控。

A THORChain network halt is an emergency security mechanism designed to protect the protocol.

A halt is not a selective freeze of specific funds or an individual swap.

During the May 2026 exploit that resulted in $10.7M stolen from the liquidity pools, the attackers addresses…

— THORChain (@THORChain) September 28, 2026

顯而易見的反對意見是,Thorchain 過去曾停止過交易。根據其自身報告,在 5 月 15 日發生 1,070 萬美元的漏洞攻擊後,它將整個網路停機約五週,直到 6 月 22 日才恢復運作。

在此期間,駭客的兌換持續進行。鏈上數據顯示,週一有數筆合計約 2,390 顆 ETH(約 630 萬美元)經由 Thorchain 兌換為 75.2 顆 BTC。

接下來,可觀察的指標十分明確:是否有更多 ZEC 進入 Ironwood、懸賞是否能帶來結果,以及 Near 承諾的法律與追回程序能否對被凍結的 50.3 萬美元產出成果。Bitget 提懸賞,凍結的資金可獲 5%,追回的資金另可獲 5%,但法院或執法機關命令的行動除外。